Android 版「jigbrowser+」に脆弱性

  • 元記事:Google Play:jigbrowser+
  • 元記事:Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性
  • HP:JVN
  • 発表日時 2013/4/26

    Android向けアプリ「jigbrowser+」の1.6.3とそれ以前のバージョンにアドレスバー偽装の脆弱性が存在することが発覚した。このアプリには、ウィンドウを開く際の処理に問題があり、アドレスバー偽装の脆弱性が存在し、アドレスバーに表示される URL を偽装されてフィッシング詐欺などに使用される可能性があるため、最新版へアップデートをするよう呼びかけている。